Phishing-resistant MFA SHALL be enforced for all users.
Hvorfor dette er vigtigt
Phishing-angreb forbliver en af de mest almindelige og effektive metoder for angribere til at kompromittere brugerlegitimationsoplysninger. Standardmetoder til multi-factor authentication som SMS eller engangskoder kan omgås i realtid gennem man-in-the-middle-angreb. Ved at håndhæve phishing-resistent MFA, såsom FIDO2-sikkerhedsnøgler eller Windows Hello for Business, sikres det, at godkendelsesmetoder er bundet til enheden og ikke kan opsnappes.
Hvad Aether365 kontrollerer
Aether365 bekræfter, at phishing-resistent MFA er håndhævet for alle brugere i din Microsoft Entra ID (tidligere Azure AD)-lejer. Denne kontrol vises i dit Aether365-dashboard under sektionen for Entra ID-kontroller, i overensstemmelse med CIS-rammeværket.